Kaspersky (KUMA) и Dallas Lock объединяют усилия для защиты цифровой среды
Специалисты из «Лаборатории Касперского» и Центра защиты информации ГК «Конфидент» успешно завершили испытания на совместимость SIEM-системы Kaspersky Unified Monitoring and Analysis Platform (KUMA) с системой защиты информации Dallas Lock 8.0 (редакций «К» и «С») и Единым центром управления (ЕЦУ) Dallas Lock.
В рамках тестов совместимости подтверждено корректное получение логов системы Dallas Lock 8.0 (редакции «К» и редакции «С») и событий Единого центра управления (ЕЦУ) Dallas Lock в формате CEF продуктом Kaspersky Unified Monitoring and Analysis Platform (KUMA), а также корректная нормализация данных логов.
Срок действия заключения о совместимости согласно сроку поддержки KUMA для:
- версии 3.2 до 4 июня 2027 г.
- версии 3.4 до 28 ноября 2027 г.
- версии 4.0 до 8 декабря 2028 г.
- версии 4.2 до 19 декабря 2027 г.
Оригинал новости доступен на сайте Dallas Lock здесь.
Dallas Lock 8.0 редакции «К» сертифицирована ФСТЭК России на соответствие:
- 4 уровню доверия (УД 4),
- 5 классу защищённости средств вычислительной техники (СВТ) от несанкционированного доступа (НСД),
- 4 классу защиты межсетевого экрана (МЭ),
- 4 классу системы обнаружения вторжений (СОВ),
- 4 классу СКН.
Она подходит для защиты конфиденциальной информации, в том числе:
- в автоматизированных системах (АС) до класса защищённости 1Г,
- в государственных информационных системах (ГИС) до 1 класса,
- в информационных системах персональных данных (ИСПДн) для обеспечения 1 уровня защищённости,
- в автоматизированных системах управления производственными и технологическими процессами (АСУ ТП) до 1 класса,
- при защите значимых объектов критической информационной инфраструктуры (КИИ) до 1 категории.
Dallas Lock 8.0 редакции «C» построена на базе «К», но включает дополнительные функции защиты. В ней:
- есть мандатный принцип разграничения доступа к объектам файловой системы и устройствам,
- реализована авторизация в загрузчике до загрузки операционной системы,
- реализовано прозрачное преобразование жёстких дисков,
- добавлены расширенные параметры очистки остаточной информации.
Благодаря этому редакция «С» позволяет работать с информацией, содержащей сведения, составляющие государственную тайну, вплоть до уровня «совершенно секретно».
Единый центр управления (ЕЦУ) Dallas Lock — это кроссплатформенное решение от для централизованного управления всей ИТ-инфраструктурой организации.
ЕЦУ Dallas Lock предоставляет следующие ключевые функции:
- Централизованное управление продуктами линейки Dallas Lock. Поддерживаются СЗИ Dallas Lock 8.0 (редакции «К» и «С»), СЗИ Dallas Lock Linux, СЗИ ВИ Dallas Lock, СДЗ Dallas Lock, СДЗ УБ Dallas Lock и WAF Dallas Lock.
- Удаленное управление. С помощью модуля «Агент ЕЦУ» можно настраивать параметры и собирать журналы с рабочих станций и серверов, даже если на них не установлены средства защиты Dallas Lock. Агент также обеспечивает удаленное подключение к рабочему столу пользователя.
- Контроль сетевого оборудования. ЕЦУ автоматически обнаруживает сетевое оборудование, добавляет его в дерево домена безопасности и отслеживает изменения настроек по протоколам SNMP и SSH. Поддерживаются разные версии протоколов (SNMPv1, SNMPv2, SNMPv3).
- Интеграция с внешними системами. ЕЦУ может взаимодействовать с антивирусом Kaspersky, SIEM-системами и службами каталогов (Active Directory, FreeIPA, Samba, ALD Pro, РЕД АДМ).
- Иерархическая структура. Позволяет создавать сложные структуры доменов безопасности с наследованием параметров безопасности.
- Масштабируемость. ЕЦУ Dallas Lock стабильно работает в гетерогенных инфраструктурах с количеством рабочих станций более 50 000.
По вопросам, связанным с решениями «Лаборатории Касперского», обращайтесь по адресу lk@mont.ru.
По вопросам, связанным с решениями ГК «Конфидент» Dallas Lock, обращайтесь по адресу product@mont.ru.